{"id":703596,"date":"2023-04-25T16:46:40","date_gmt":"2023-04-25T18:46:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/modernisation-de-la-gestion-des-vulnerabilites-evolution-vers-la-gestion-de-lexposition\/"},"modified":"2023-04-25T16:46:43","modified_gmt":"2023-04-25T18:46:43","slug":"modernisation-de-la-gestion-des-vulnerabilites-evolution-vers-la-gestion-de-lexposition","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/modernisation-de-la-gestion-des-vulnerabilites-evolution-vers-la-gestion-de-lexposition\/","title":{"rendered":"Modernisation de la gestion des vuln\u00e9rabilit\u00e9s\u00a0: \u00e9volution vers la gestion de l&#8217;exposition"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">Gestion des vuln\u00e9rabilit\u00e9s<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La gestion des vuln\u00e9rabilit\u00e9s dans le paysage technologique en constante \u00e9volution est une t\u00e2che difficile.  Bien que des vuln\u00e9rabilit\u00e9s apparaissent r\u00e9guli\u00e8rement, toutes les vuln\u00e9rabilit\u00e9s ne pr\u00e9sentent pas le m\u00eame niveau de risque.  Les mesures traditionnelles telles que le score CVSS ou le nombre de vuln\u00e9rabilit\u00e9s sont insuffisantes pour une gestion efficace des vuln\u00e9rabilit\u00e9s car elles manquent de contexte commercial, de hi\u00e9rarchisation et de compr\u00e9hension des opportunit\u00e9s des attaquants.  Les vuln\u00e9rabilit\u00e9s ne repr\u00e9sentent qu&#8217;une petite partie de la surface d&#8217;attaque que les attaquants peuvent exploiter.<\/p>\n<p>Au d\u00e9part, les organisations utilisaient des m\u00e9thodes manuelles pour rem\u00e9dier aux faiblesses de s\u00e9curit\u00e9 connues, mais \u00e0 mesure que la technologie et les cybermenaces \u00e9voluaient, une approche plus automatis\u00e9e et plus compl\u00e8te est devenue n\u00e9cessaire.  Cependant, les outils de gestion des vuln\u00e9rabilit\u00e9s h\u00e9rit\u00e9s ont \u00e9t\u00e9 con\u00e7us principalement pour la conformit\u00e9 et les outils modernes sont toujours confront\u00e9s \u00e0 des d\u00e9fis en mati\u00e8re de hi\u00e9rarchisation et de ressources limit\u00e9es, en particulier dans les environnements cloud dynamiques et agiles.<\/p>\n<p>La gestion moderne des vuln\u00e9rabilit\u00e9s int\u00e8gre des outils de s\u00e9curit\u00e9 tels que des scanners, des informations sur les menaces et des workflows de correction pour fournir une solution plus efficace et efficiente.  N\u00e9anmoins, les organisations continuent de faire face \u00e0 des d\u00e9fis tels que : <\/p>\n<ul>\n<li>Une liste croissante de vuln\u00e9rabilit\u00e9s<\/li>\n<li>Hi\u00e9rarchisation inexacte<\/li>\n<li>Contexte m\u00e9tier manquant<\/li>\n<li>D\u00e9salignement des priorit\u00e9s et des ressources entre les \u00e9quipes informatiques et de s\u00e9curit\u00e9<\/li>\n<li>Absence de couverture et vision unifi\u00e9e du risque<\/li>\n<\/ul>\n<p>Les expositions sont plus larges qu&#8217;un CVE typique et peuvent englober plus que de simples vuln\u00e9rabilit\u00e9s.  Les expositions peuvent r\u00e9sulter de divers facteurs, tels qu&#8217;une erreur humaine, des contr\u00f4les de s\u00e9curit\u00e9 mal d\u00e9finis et une architecture mal con\u00e7ue et non s\u00e9curis\u00e9e.  De nombreux outils de s\u00e9curit\u00e9 ont tendance \u00e0 se concentrer sur des types d&#8217;expositions sp\u00e9cifiques, tels que les vuln\u00e9rabilit\u00e9s, les erreurs de configuration ou les identit\u00e9s, et traitent chacun de mani\u00e8re isol\u00e9e.  Cependant, cette approche ne tient pas compte de la fa\u00e7on dont les attaquants voient les r\u00e9seaux et les syst\u00e8mes.  Les attaquants ne regardent pas l&#8217;exposition individuelle &#8211; ils exploitent plut\u00f4t le <a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/choke-points-the-new-approach-to-ultra-efficient-remediation?utm_source=hackernews&amp;utm_medium=sponsorarticle&amp;utm_campaign=vultoexpo\" target=\"_blank\"><b>combinaison toxique<\/b><\/a>  des vuln\u00e9rabilit\u00e9s, des erreurs de configuration, des identit\u00e9s trop permissives et d&#8217;autres failles de s\u00e9curit\u00e9 pour se d\u00e9placer entre les syst\u00e8mes et atteindre les actifs sensibles.  Cette route s&#8217;appelle une voie d&#8217;attaque et ce type de mouvement lat\u00e9ral peut passer inaper\u00e7u pendant des semaines ou des mois, permettant aux attaquants de causer des dommages importants et continus tout en se cachant \u00e0 l&#8217;int\u00e9rieur des r\u00e9seaux.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1682448399_523_Modernisation-de-la-gestion-des-vulnerabilites-evolution-vers-la-gestion.png\" alt=\"Gestion des vuln\u00e9rabilit\u00e9s\" border=\"0\" data-original-height=\"308\" data-original-width=\"728\" title=\"Gestion des vuln\u00e9rabilit\u00e9s\"\/><\/div>\n<p>Un programme moderne de gestion des expositions consiste \u00e0 combiner plusieurs expositions sur un graphique d&#8217;attaque pour comprendre la relation et le contexte du risque vis-\u00e0-vis des actifs critiques.  Cela permet une correction cibl\u00e9e qui r\u00e9duit les risques de la mani\u00e8re la plus rentable.  Pour construire un <a rel=\"nofollow noopener\" href=\"https:\/\/info.xmcyber.com\/exposure-management-guide?utm_source=hackernews&amp;utm_medium=sponsorarticle&amp;utm_campaign=vultoexpo\" target=\"_blank\"><b>programme moderne de gestion de l&#8217;exposition<\/b><\/a>les organisations doivent reconna\u00eetre l&#8217;\u00e9volution des acteurs de la menace et de leurs tactiques, \u00e9tablir un processus op\u00e9rationnel pour assurer l&#8217;am\u00e9lioration continue de la posture de s\u00e9curit\u00e9 et mettre en \u0153uvre un plan comprenant la planification de la rem\u00e9diation, l&#8217;examen de la rem\u00e9diation, l&#8217;att\u00e9nuation des risques et la v\u00e9rification de l&#8217;att\u00e9nuation. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1682448399_828_Modernisation-de-la-gestion-des-vulnerabilites-evolution-vers-la-gestion.png\" alt=\"Gestion des vuln\u00e9rabilit\u00e9s\" border=\"0\" data-original-height=\"314\" data-original-width=\"728\" title=\"Gestion des vuln\u00e9rabilit\u00e9s\"\/><\/div>\n<p>Chez XM Cyber, nous pensons que ce n&#8217;est qu&#8217;en combinant plusieurs expositions sur un graphique d&#8217;attaque qui visualise tous les chemins d&#8217;attaque possibles que nous pouvons comprendre la relation et le contexte du risque envers les actifs critiques.  Et en comprenant le contexte, nous pouvons hi\u00e9rarchiser avec pr\u00e9cision les probl\u00e8mes pour nous concentrer sur les expositions qui doivent \u00eatre corrig\u00e9es l\u00e0 o\u00f9 elles convergent <a rel=\"nofollow noopener\" href=\"https:\/\/www.xmcyber.com\/blog\/why-focusing-on-choke-points-can-help-solve-your-resource-constraints?utm_source=hackernews&amp;utm_medium=sponsorarticle&amp;utm_campaign=vultoexpo\" target=\"_blank\"><b>points d&#8217;\u00e9tranglement<\/b><\/a>.  Cela permet une rem\u00e9diation productive qui r\u00e9duit les risques de la mani\u00e8re la plus rentable.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1682448399_998_Modernisation-de-la-gestion-des-vulnerabilites-evolution-vers-la-gestion.png\" alt=\"Gestion des vuln\u00e9rabilit\u00e9s\" border=\"0\" data-original-height=\"428\" data-original-width=\"728\" title=\"Gestion des vuln\u00e9rabilit\u00e9s\"\/><\/div>\n<p>Les trois piliers cl\u00e9s de l&#8217;\u00e9laboration d&#8217;un programme moderne de gestion de l&#8217;exposition sont\u00a0:<\/p>\n<ul>\n<li>Comprendre les informations sur l&#8217;exposition &#8211; identifier et surveiller en permanence les risques potentiels pour les actifs critiques, ainsi que toute lacune dans les contr\u00f4les de s\u00e9curit\u00e9 ou tout \u00e9cart par rapport aux normes de conformit\u00e9.<\/li>\n<li>Analyse des chemins d&#8217;attaque &#8211; cr\u00e9ez une vue graphique d&#8217;attaque qui visualise tous les chemins d&#8217;attaque possibles vers les actifs critiques.<\/li>\n<li>Prioriser les efforts de rem\u00e9diation &#8211; concentrez-vous sur les probl\u00e8mes les plus critiques et les points d&#8217;\u00e9tranglement qui n\u00e9cessitent une attention imm\u00e9diate pour r\u00e9duire l&#8217;exposition aux risques de mani\u00e8re rentable.<\/li>\n<\/ul>\n<p>En combinant ces trois piliers, les organisations peuvent mettre en place un programme de gestion des expositions complet et efficace qui aide \u00e0 prot\u00e9ger les actifs critiques et \u00e0 r\u00e9duire l&#8217;exposition globale aux risques.  Cela permet une rem\u00e9diation productive qui r\u00e9duit les risques de la mani\u00e8re la plus rentable.  En analysant et en surveillant en permanence les expositions, les organisations peuvent mettre en place un processus durable et \u00e9volutif pour g\u00e9rer les risques dans le temps.<\/p>\n<p><i><b>Note:<\/b> Cet article est r\u00e9dig\u00e9 et contribu\u00e9 par Michael A. Greenberg, directeur du marketing produit chez XM Cyber.<\/i><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Modernisation-de-la-gestion-des-vulnerabilites-evolution-vers-la-gestion.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript> <\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/modernizing-vulnerability-management.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 avril 2023\ue804Les nouvelles des piratesGestion des vuln\u00e9rabilit\u00e9s La gestion des vuln\u00e9rabilit\u00e9s dans le paysage technologique en constante \u00e9volution est une t\u00e2che difficile. Bien que des vuln\u00e9rabilit\u00e9s apparaissent r\u00e9guli\u00e8rement, toutes les vuln\u00e9rabilit\u00e9s ne pr\u00e9sentent pas le m\u00eame niveau de risque. Les mesures traditionnelles telles que le score CVSS ou le nombre de vuln\u00e9rabilit\u00e9s sont insuffisantes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":703597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,133,15118,8945,4157,4159,4171,4170,1768,4167,4160,37466,4163,4162,4172,4169,1218,4166,4164,12365],"class_list":["post-703596","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-evolution","tag-gestion","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lexposition","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-modernisation","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-vers","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/703596","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=703596"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/703596\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/703597"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=703596"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=703596"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=703596"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}